当前位置: 首页 > news >正文

趋势科技提醒注意已遭利用的 Apex One 0day 漏洞

聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

趋势科技修复了针对 Windows 系统的已遭利用 Apex One 0day 漏洞CVE-2026-34926。它是位于 Apex One(本地)服务器中的一个目录遍历漏洞,可导致攻击者以管理员权限注入恶意代码。

Apex One 是趋势科技的企业级端点安全平台,保护企业网络免受各类安全威胁,包括恶意软件、勒索软件、无文件攻击以及基于web的威胁。趋势科技在上周四表示,该“目录遍历漏洞可导致预认证本地攻击者修改服务器上的关键表,从而注入恶意代码并将其部署到受影响终端中。”该公司提到,只有在 Apex One 本地部署版中才能利用该漏洞,且攻击者必须能够访问Apex One 服务器并已通过其它方法获得该服务器的管理凭据,才能利用该漏洞。

虽然成功利用该漏洞需要满足上述条件,但该公司仍然提醒称已发现“至少一起在野利用该漏洞的尝试”。

美国网络安全和基础设施安全局 (CISA) 已将该漏洞纳入已遭利用漏洞清单,并要求联邦机构在三周内即6月4日前修复该漏洞。Apex One 漏洞多年来常遭 0day 攻击,包括CVE-2025-54948、CVE-2022-40139以及CVE-2023-41179等。目前,CISA已收录12个已遭利用或正在利用的 Apex 漏洞。

开源卫士试用地址:https://oss.qianxin.com/#/login

代码卫士试用地址:https://sast.qianxin.com/#/login


推荐阅读

趋势科技:注意这些严重的 Apex One 代码执行漏洞

趋势科技:速修复这个严重的 Apex Central RCE漏洞

趋势科技证实本地系统中的两个严重 Apex One 漏洞已遭利用

2025年值得关注的6个AI相关安全趋势

原文链接

https://www.bleepingcomputer.com/news/security/trend-micro-warns-of-apex-one-zero-day-exploited-in-attacks/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

觉得不错,就点个 “在看” 或 "赞” 吧~

http://www.cnnetsun.cn/news/2566693.html

相关文章:

  • zotero修改:(1)英文作者三人以上出现“等”
  • 文档格式兼容性挑战与渐进式渲染优化:docxjs库的Web文档渲染架构解析
  • 智能手机多摄像头高光谱成像系统设计与实现
  • 告别外部中断!用EnableInterrupt库轻松搞定Arduino Nano多通道PWM读取(附完整代码)
  • 从频域到时域:聊聊宽带波束形成的两种实现路径与工程选型心得
  • Unity性能适配实战:用SystemInfo判断玩家设备,动态调整画质和特效(附完整代码)
  • Linux下MariaDB 10安装与配置指南
  • 基于OTA芯片的三相正弦波压控振荡器设计与实现
  • 协程详细介绍
  • D37: 周复盘:ToB 项目的 AI 落地方法论
  • 安卓手机安装龙虾openclaw接入deepseek
  • Win10系统清理避坑指南:你的BAT脚本真的安全吗?盘点那些不能乱删的文件
  • 支付宝商户池:收款防风控专属安全通道
  • 一匹来自顺德的布,凭什么走上国际时装周
  • html2pdf-chrome:一个 HTML 转 PDF 的 Go 库 / 服务,依旧是现阶段效果最佳的
  • Unity JSON解析救星:Newtonsoft.Json-for-Unity实战指南
  • C++基础 类和对象(三)
  • 别再折腾驱动了!用DKMS一劳永逸管理你的Linux网卡(以RTL8822CE/Ubuntu 18.04为例)
  • 别再死记硬背了!用Wirtinger导数轻松搞定复数求导(附Python代码验证)
  • 别再傻等自动下载了!手把手教你从国内镜像站搞定Wine 5.0的mono和gecko插件
  • LOOKAHEAD REASONING:大型推理模型的并行加速技术
  • RK3588 Debian 系统安装与WiFi/SSH配置笔记
  • FPG财盛国际:从风险提示看平台责任意识
  • Linux系统启动慢?从UEFI的DXE阶段入手,优化驱动加载让你的开机快人一步
  • 【复现】中国上市公司全要素生产率测算与分析(论文+数据)
  • 从Sora 2原始张量到可交付MP4:端到端Pipeline中被92%开发者忽略的色彩空间转换断点(BT.2020→BT.709→sRGB三级校准手册)
  • 【Claude AI深度SWOT解码】:20年AI架构师亲授,4大维度拆解其商用致命短板与突围路径
  • 你的副业计划又黄了。不是意志力的锅
  • 基于ESP32打造智能网络收音机:硬件选型、软件实现与音质优化全攻略
  • ESP32多任务水位监测:从Arduino到ESP-IDF的FreeRTOS实战